Yasal
Gizlilik Politikası
Son güncelleme 27 Nisan 2026 · GDPR ve Hindistan DPDP Yasası 2023 ile uyumludur
Kısa versiyon: yalnızca Hizmeti çalıştırmak için gerekli olanı toplarız, dosyalarınızın içine asla bakmayız, kişisel verilerinizi satmayız ve her şeyi istediğiniz zaman dışa aktarabilir veya silebilirsiniz.
1. Biz kimiz
Uploadex, Hindistan'da 26 Aralık 2023'te kurulmuş bir özel limited şirket olan Brixial Technologies Pvt Ltd ("Brixial", "biz", "bize") tarafından işletilmektedir. Brixial, Uploadex aracılığıyla işlenen kişisel veriler için AB Genel Veri Koruma Yönetmeliği (GDPR) kapsamında "Veri Sorumlusu" ve Hindistan'ın Dijital Kişisel Veri Koruma Yasası, 2023 ("DPDP Yasası") kapsamında "Veri Emanetçisi"dir.
Bu Gizlilik Politikası, hangi kişisel verileri işlediğimizi, neden işlediğimizi, ne kadar süre sakladığımızı, kiminle paylaştığımızı ve haklarınızı nasıl kullanabileceğinizi açıklar. uploadex.net adresindeki Uploadex web sitesi ve buradan işletilen her hizmet, API ve alt alan adı ("Hizmet") için geçerlidir.
2. İşlediğimiz kişisel veriler
Yalnızca Hizmeti sağlamak, güvenliğini sağlamak ve iyileştirmek için gerekli olan verileri toplarız.
- Hesap verileri — e-posta adresi, görünen ad, karma yapılmış parola, tercih edilen dil ve hesap ayarları. Bir hesap oluşturmak ve oturum açmak için gereklidir.
- Dosya meta verileri — dosya adı, boyut, MIME türü, SHA-256 karması, yükleme ve son kullanma zaman damgaları. Dosyalarınızı listelemek, önizlemek ve teslim etmek için gereklidir.
- Dosya içerikleri — beklemede şifrelenmiş biçimde (AES-256-GCM) saklanır. Dosya içeriklerinizi açmaz, okumaz, reklam için taramaz veya bunlar üzerinde herhangi bir makine öğrenimi modeli eğitmeyiz. Otomatik güvenlik taramaları (bkz. §9) içeriği değil, kriptografik karmaları inceler.
- Kullanım ve cihaz verileri — IP adresi, kullanıcı aracısı dizesi, yönlendiren URL, istek yolu, HTTP durum kodları ve zaman damgaları. Hizmetle her etkileşime girdiğinizde oluşturulur.
- Destek iletişimleri — destek ekibimize gönderdiğiniz e-postaların, taleplerin veya sohbet mesajlarının içeriği ve yanıtlarımız.
- Çerezler ve yerel depolama — kimlik doğrulama ve güvenlik için kesinlikle gerekli çerezler (örn. CSRF token'ları, oturum kimlikleri) ve tema seçiminizi saklayan bir tercih çerezi. Reklam, profilleme veya siteler arası izleme çerezleri kullanmayız.
Sağlık, biyometrik, finansal hesap numaraları, kast, din, siyasi görüş veya cinsel yönelim verileri gibi hassas kişisel verileri bilerek toplamayız.
3. Neden işliyoruz (amaçlar ve yasal dayanaklar)
GDPR kapsamında, her amaç için bir veya daha fazla yasal dayanağa dayanmamız gerekir. DPDP Yasası, belirtilmiş bir amaç ve uygun olduğunda onayınızı gerektirir. Aşağıdaki tablo, ne yaptığımızı ve nedenini ortaya koyar.
- Hizmeti sağlamak — yüklediğiniz dosyaları saklamak, önizlemek ve teslim etmek. Dayanak: bir sözleşmenin ifası (GDPR Md. 6(1)(b)); DPDP §7(a) kapsamında bir sözleşmenin ifası.
- Hizmetin güvenliğini sağlamak — kötüye kullanımı tespit etmek, kötü amaçlı yazılım dağıtımını önlemek, olayları araştırmak, otomatik istemcileri hız sınırlamak. Dayanak: meşru menfaatler (GDPR Md. 6(1)(f)); DPDP §7(i) kapsamında meşru kullanım.
- Yasalara uymak — yasal taleplere yanıt vermek, çocuk güvenliği endişelerini yetkililere bildirmek, Bilgi Teknolojisi Yasası, 2000 ve Bilgi Teknolojisi (Aracı Yönergeleri ve Dijital Medya Etik Kuralları) Kuralları, 2021 kapsamında yasal günlükleri tutmak. Dayanak: yasal yükümlülük (GDPR Md. 6(1)(c)); DPDP §7(c) kapsamında yasalara uyum.
- Sizinle iletişim kurmak — destek taleplerine yanıt vermek, temel hizmet bildirimleri (örn. güvenlik uyarıları, politika değişiklikleri) göndermek. Dayanak: meşru menfaatler / bir sözleşmenin ifası.
- Hizmeti iyileştirmek — bölge başına toplam yükleme veya medyan aktarım hızı gibi toplu, anonimleştirilmiş analizler. Dayanak: meşru menfaatler.
Kişisel verileri reklam, profilleme, yasal etkiler doğuran otomatik karar verme veya üçüncü taraflara satış için işlemeyiz.
4. Ne kadar süre saklarız (saklama)
- Yüklediğiniz dosyalar — siz silene veya hesabınız kapatılana kadar saklanır. Silinen dosyalar 24 saat içinde tüm birincil depolamadan ve 72 saat içinde uç önbelleklerden temizlenir.
- Hesap verileri — hesabınızın ömrü boyunca saklanır. Yasalarca daha uzun süre saklamamız gerekmedikçe, hesabınızı kapattıktan sonra 30 gün içinde silinir.
- Kullanım ve güvenlik günlükleri — 14 gün, ardından otomatik olarak kısaltılır. Toplu, kimliği belirlemeyen metrikler daha uzun süre saklanabilir.
- Destek iletişimleri — eğitim ve kalite güvencesi için son mesajdan itibaren 24 ay.
- Yasalarca gereken kayıtlar — yasal kayıtlar (örn. IT Kuralları, 2021'in Kural 3(1)(h) tarafından zorunlu kılınanlar) ilgili yasanın gerektirdiği asgari süre boyunca saklanır.
5. Kiminle paylaşırız
Kişisel verileri yalnızca aşağıdaki alıcı kategorileriyle ve yalnızca gerekli asgari ölçüde paylaşırız.
- Altyapı işleyicileri — yazılı veri işleme sözleşmeleri kapsamında hareket eden bulut barındırma, içerik dağıtımı ve e-posta teslim sağlayıcıları (uygun olduğunda standart sözleşme maddeleriyle).
- Profesyonel danışmanlar — gizlilikle bağlı muhasebeciler, denetçiler ve avukatlar.
- Kolluk kuvvetleri veya düzenleyiciler — yalnızca ifşanın geçerli, bağlayıcı bir emir kapsamında yasal olarak gerekli olduğuna dair iyi niyetli bir inanca sahip olduğumuzda. Bu tür talepleri özetleyen yıllık bir şeffaflık raporu yayınlarız.
- Halefler — Brixial devralınır veya yeniden yapılanma geçirirse, kişisel veriler burada belirtilen aynı korumalar altında aktarılabilir.
Kişisel verileri kimseye satmaz veya kiralamayız.
6. Uluslararası aktarımlar
Uploadex küresel bir uç ağı işletir. Verileriniz, Amerika Birleşik Devletleri, Birleşik Krallık, Singapur ve Almanya dahil olmak üzere Hindistan ve Avrupa Ekonomik Alanı dışındaki yargı bölgelerinde işlenebilir. Kişisel verileri AEA dışına aktardığımızda, ek teknik önlemlerle (aktarım sırasında ve beklemede şifreleme) birlikte Avrupa Komisyonu'nun Standart Sözleşme Maddelerine (2021 versiyonu) dayanırız. Hindistan'dan aktarımlar DPDP Yasası'nın §16'sına uygun olarak yapılır.
7. Haklarınız
Yerel yasalara tabi olarak, kişisel verileriniz üzerinde aşağıdaki haklara sahipsiniz:
- Erişim — hakkınızda tuttuğumuz verilerin bir kopyasını isteyin.
- Düzeltme — hatalı veya eksik verileri düzeltmemizi isteyin.
- Silme / kaldırma — saklamak için geçersiz kılan bir yasal dayanağımız olmadığında verilerinizi silmemizi isteyin.
- Taşınabilirlik — verilerinizi yapılandırılmış, yaygın olarak kullanılan, makine tarafından okunabilir bir biçimde alın.
- İtiraz / onay geri çekme — belirli işlemlere itiraz edin veya önceden verilen onayı geri çekin.
- Şikayet / itiraz — Şikayet Yetkilimize (Hindistan) bir şikayette bulunun veya bir denetim otoritesine şikayette bulunun.
Bu hakların herhangi birini kullanmak için, hesabınızla ilişkili adresten [email protected] adresine e-posta gönderin. GDPR talepleri için 30 gün ve DPDP talepleri için 30 gün içinde yanıt veririz (talep karmaşık olduğunda bir kez daha 30 gün uzatılabilir).
AEA veya BK'daysanız, ulusal veri koruma otoritenize de şikayette bulunabilirsiniz. Hindistan'daysanız, faaliyete geçtiğinde Hindistan Veri Koruma Kurulu'na şikayette bulunabilirsiniz.
8. Güvenlik
Verilerinizin güvenliğini ciddiye alırız ve aşağıdakiler dahil olmak üzere sektör standardı kontroller kullanırız:
- Aktarımdaki tüm veriler için TLS 1.3.
- Beklemedeki dosya içerikleri için AES-256-GCM.
- Hesap parolası karması için Argon2id.
- Tüm yönetimsel eylemler için rol tabanlı erişim kontrolü ve denetim günlüğü.
- En az ayrıcalıklı üretim erişimi, tüm personel için çok faktörlü kimlik doğrulama ve ayrıcalıklı roller için donanım anahtarı zorunluluğu.
- Yıllık üçüncü taraf sızma testi ve halka açık, ödüllü bir güvenlik açığı ifşa programı.
Hiçbir çevrimiçi hizmet %100 güvenli değildir. Haklarınıza risk oluşturması muhtemel bir kişisel veri ihlalinden haberdar olursak, sizi ve ilgili denetim otoritesini yasaların gerektirdiği süreler içinde (GDPR kapsamında 72 saat; DPDP Yasası kapsamında öngörülen süre) bilgilendireceğiz.
Dosya içerikleri, depolama altyapımız tarafından aktarım sırasında (TLS 1.3) ve beklemede (AES-256-GCM) şifrelenir. Uploadex uçtan uca şifreleme uygulamaz — bu, Uploadex'in yasalarca gerektiğinde veya §9'da açıklanan otomatik güvenlik taraması için dosya içeriklerine erişebileceği anlamına gelir.
9. Otomatik içerik güvenliği taraması
Bir dosya yüklediğinizde, içeriğin tek yönlü bir kriptografik karmasını hesaplar ve bunu bilinen yasa dışı materyallerin (örneğin çocuklara yönelik cinsel istismar materyali ve kötü amaçlı yazılım) sektör karma listeleriyle karşılaştırırız. Dosyanın kendisini açmaz veya okumayız. Bir eşleşme bulunursa, dosyayı saklamak, yetkili bir makamı bilgilendirmek ve daha fazla erişimi engellemek dahil olmak üzere yasaların gerektirdiği şekilde hareket ederiz.
10. Çocukların verileri
Uploadex 16 yaş altı çocuklara yönelik değildir. DPDP Yasası'nın §9'una uygun olarak, bir ebeveyn veya yasal vasinin doğrulanabilir onayı olmadan bir çocuğun kişisel verilerini bilerek işlemeyiz. Bir çocuğun bize kişisel veri sağladığına inanıyorsanız, lütfen [email protected] adresine e-posta gönderin, biz de bunu derhal sileceğiz.
11. Bu politikadaki değişiklikler
Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Önemli bir değişiklik yaptığımızda, yukarıdaki "Son güncelleme" tarihini revize eder ve yasalar daha kısa bir bildirim gerektirmedikçe, yürürlüğe girmeden en az 14 gün önce aktif hesapları e-posta veya ürün içi banner ile bilgilendiririz.
12. Bize ulaşın
Ayrıca Hizmet Koşulları, Kabul Edilebilir Kullanım Politikası ve DMCA / Telif Hakkı sayfalarımıza da bakın.